°Ç°­ÇÑ ³» PC¸¦ À§ÇÑ ¼±Åà ViRobotÀÔ´Ï´Ù.

º¸¾È ¹× ¹ÙÀÌ·¯½º Á¤º¸

º¸¾ÈÀ§Çù DB Á¤º¸

Worm.Win32.P2P-Palevo.125952.AW

´Ù¸¥À̸§  
´ëÇ¥Àû Áõ»ó  ºÐ¼® ³»¿ë ÂüÁ¶
¹ß°ßÀÏ  ±¹³» : 2010-02-24   ÇØ¿Ü : 2010-02-24
ºÐ·ù  Worm Ȱµ¿ ¹üÀ§  À©32
ÆÄ±«µµ/È®»êµµ / ƯÁ¤ Ȱµ¿ÀÏ --
Á¦ÀÛ±¹°¡  ºÒºÐ¸í ¾Ïȣȭ ¿©ºÎ  ºñ¾Ïȣȭ
°¨¿°À§Ä¡  ¾øÀ½ ½Ã½ºÅÛ ¸Þ¸ð¸®
»óÁÖ¿©ºÎ
 ºñ»óÁÖ
¹ÙÀ̷κ¿
´ëÀÀÁ¤º¸
2010-02-24 [Áø´ÜÄ¡·á°¡´É]
  • ¿£Áø ¾÷µ¥ÀÌÆ®
  • ¹ÙÀÌ·¯½º ¹«·á°Ë»ç
  • ¹ÙÀ̷κ¿ üÇèÆÇ
  • Áõ»ó ¹× Á¤º¸
  • ½ºÅ©¸°¼¦
  • µ¿¿µ»ó ¸®ºä
  • Ä¡·á¹æ¹ý
Áõ»ó ¹× Á¤º¸

1)     ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´ÙÀ½°ú °°Àº °æ·Î¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

(·çÆ®Æú´õ)\RECYCLER\(SID)\Desktop.ini

(·çÆ®Æú´õ)\RECYCLER\(SID)\windll.exe

 

2)     ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇÏ¿© ºÎÆÃ½Ã ½ÇÇàµÈ´Ù.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

- Taskman : (·çÆ®Æú´õ)\RECYCLER\(SID)\windll.exe

 

3)     »ý¼ºµÈ windll.exe Àº explorer.exe ¿¡ ÇÚµé·Î ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇϸç,

      Æ¯Á¤ ¼­¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇÏÁö¸¸ ÇöÀç Á¢¼ÓµÇÁö ¾Ê´Â´Ù.

sxvx.xo-xp.xix (6x.2x0.x7x.1x4)

sxvxb.xexmxix.cxm (6x.2x0.x7x.1x9)

bxoxtxr.xsxr.xs (x7.x1x.x7x.x3x)


¸ñ·Ïº¸±â